Антикризисный план реагирования на инциденты кибербезопасности утвержден в Казахстане
🔹 14 августа 2026 года постановлением правительства внесены изменения в постановление "Об утверждении Национального антикризисного плана реагирования на инциденты информационной безопасности".
Сообщается, что в целях выявления и пресечения угроз кибербезопасности осуществляют мониторинг обеспечения кибербезопасности критически важных цифровых объектов, не относящихся к цифровым объектам "цифрового правительства".
🔻 Для обеспечения реагирования на инциденты кибербезопасности с уровнями критичности от 1 до 4 владельцы цифровых объектов "цифрового правительства", владельцы критически важных цифровых объектов, центры обеспечения кибербезопасности разрабатывают и утверждают планы реагирования.
В основу плана входит комплекс мер по превентивной защите и непрерывному анализу системы. Владельцы инфраструктуры обязаны постоянно мониторить состояние сети, предотвращать возможные кризисы, сохранять все цифровые следы — от журналов до отчетов — и оперативно информировать профильные структуры, включая НКЦКБ, об обнаруженных угрозах.
Документы должны строго регламентировать порядок ликвидации инцидентов, минимизацию ущерба для инфраструктуры и реализацию поддерживающих мер, которые обеспечат непрерывность рабочих процессов даже в условиях внешних сбоев.
Заключительный блок требований посвящен пост-кризисной работе. После отражения атаки организации обязаны установить ее первопричины, пройти через процедуры восстановления систем и провести необходимые действия по полному устранению уязвимостей, чтобы исключить повторение подобных ситуаций в будущем.
▶️ За каждым объектом должны быть закреплены ответственные за кибербезопасность. При смене ответственного или его контактов об этом необходимо уведомить НКЦКБ в течение 48 часов.
Сообщать о киберинцидентах можно круглосуточно через call-центр 1400, платформу НКЦКБ, электронную почту или официальный сайт CERT.KZ.
Владельцы цифровых объектов "цифрового правительства", критически важных цифровых объектов после завершения реагирования приступают к реализации предусмотренных планом мер по восстановлению системы, в том числе используя рекомендации уполномоченного органа в сфере обеспечения кибербезопасности и НКЦКБ.
Юридическая фирма DRCQ оказывает комплексную правовую поддержку бизнесу по вопросам цифрового права, защиты персональных данных и реагирования на киберинциденты.
Для бизнеса мы предоставляем:
▪️ Аудит процессов обработки и защиты персональных данных, разработку и внедрение внутренних политик, процедур и иной документации.
▪️ Правовую оценку и минимизацию рисков, связанных с внедрением IT-решений, использованием цифровых технологий, обработкой данных и соблюдением требований законодательства.
▪️ Правовое сопровождение при инцидентах, включая оценку юридических последствий утечек и нарушений безопасности данных, подготовку необходимых документов и взаимодействие с уполномоченными органами.
▪️ Представительство и ведение судебных дел по спорам, связанным с персональными данными, цифровыми технологиями и нарушением цифровых прав.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
🔹 14 августа 2026 года постановлением правительства внесены изменения в постановление "Об утверждении Национального антикризисного плана реагирования на инциденты информационной безопасности".
Сообщается, что в целях выявления и пресечения угроз кибербезопасности осуществляют мониторинг обеспечения кибербезопасности критически важных цифровых объектов, не относящихся к цифровым объектам "цифрового правительства".
🔻 Для обеспечения реагирования на инциденты кибербезопасности с уровнями критичности от 1 до 4 владельцы цифровых объектов "цифрового правительства", владельцы критически важных цифровых объектов, центры обеспечения кибербезопасности разрабатывают и утверждают планы реагирования.
В основу плана входит комплекс мер по превентивной защите и непрерывному анализу системы. Владельцы инфраструктуры обязаны постоянно мониторить состояние сети, предотвращать возможные кризисы, сохранять все цифровые следы — от журналов до отчетов — и оперативно информировать профильные структуры, включая НКЦКБ, об обнаруженных угрозах.
Документы должны строго регламентировать порядок ликвидации инцидентов, минимизацию ущерба для инфраструктуры и реализацию поддерживающих мер, которые обеспечат непрерывность рабочих процессов даже в условиях внешних сбоев.
Заключительный блок требований посвящен пост-кризисной работе. После отражения атаки организации обязаны установить ее первопричины, пройти через процедуры восстановления систем и провести необходимые действия по полному устранению уязвимостей, чтобы исключить повторение подобных ситуаций в будущем.
▶️ За каждым объектом должны быть закреплены ответственные за кибербезопасность. При смене ответственного или его контактов об этом необходимо уведомить НКЦКБ в течение 48 часов.
Сообщать о киберинцидентах можно круглосуточно через call-центр 1400, платформу НКЦКБ, электронную почту или официальный сайт CERT.KZ.
Владельцы цифровых объектов "цифрового правительства", критически важных цифровых объектов после завершения реагирования приступают к реализации предусмотренных планом мер по восстановлению системы, в том числе используя рекомендации уполномоченного органа в сфере обеспечения кибербезопасности и НКЦКБ.
Юридическая фирма DRCQ оказывает комплексную правовую поддержку бизнесу по вопросам цифрового права, защиты персональных данных и реагирования на киберинциденты.
Для бизнеса мы предоставляем:
▪️ Аудит процессов обработки и защиты персональных данных, разработку и внедрение внутренних политик, процедур и иной документации.
▪️ Правовую оценку и минимизацию рисков, связанных с внедрением IT-решений, использованием цифровых технологий, обработкой данных и соблюдением требований законодательства.
▪️ Правовое сопровождение при инцидентах, включая оценку юридических последствий утечек и нарушений безопасности данных, подготовку необходимых документов и взаимодействие с уполномоченными органами.
▪️ Представительство и ведение судебных дел по спорам, связанным с персональными данными, цифровыми технологиями и нарушением цифровых прав.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
Forwarded from CyberLaw School Qazaqstan
В школах Казахстана начнут активнее использовать искусственный интеллект
Начиная с 1 сентября, заметная часть нового учебного года будет связана с цифровыми технологиями. В Алматы запускают программу внедрения ИИ в школы на 2026-2029 годы. Так, с июля в 10 школах города уже тестируются ИИ-сервисы. В их числе:
▶️ цифровой помощник учителя;
▶️ ИИ-тьютор для школьников;
▶️ системы аналитики.
Ожидается, что ИИ разгрузит учителей и прокачает школьников
По словам руководителя Управления образования города Алматы Сакена Аралбаева Главная цель — избавить педагогов от бюрократической рутины и сократить их административную нагрузку на 30% уже к 2029 году.
Параллельно нейросети станут частью школьной жизни и для детей. Учеников планируют знакомить с ИИ-технологиями через практический опыт: специализированные учебные блоки, хакатоны, тематические олимпиады и разработку личных проектов.
Внедрение ИИ в малокомплектных школах в регионах страны
На недавнем заседании правительства министр просвещения Жулдыз Сулейменова сообщила, что в 10 малокомплектных школах Павлодарской и Кызылординской областей будет запущен проект с применением ИИ, направленный на сокращение разрыва в качестве образования.
По ее словам, на первом этапе проект охватит 500 малокомплектных школ. А до 2029 года будет поэтапно внедрен в 2 600 малокомплектных школах страны. Министр также добавила, что проверена интернет-сеть школ, а также решен вопрос их подключения к спутниковым решениям Starlink.
Жулдыз Сулейменова отдельно подчеркнула, что будут изменены названия двух школьных предметов. "Цифровая грамотность" станет "Цифровой грамотностью и искусственным интеллектом", а "Информатика" — "Информатикой и искусственным интеллектом".
👉 Такие технологичные реформы показывают: ИИ становится неотъемлемой частью казахстанского образования. Но чтобы технологии действительно облегчали работу, а не создавали новые риски, учителям и администраторам нужно уметь грамотно и безопасно с ними работать.
Школа CyberLaw School дает надежный теоретический и правовой фундамент для работы с нейросетями. Наша программа предлагает онлайн-курсы, которые помогут сотрудникам учебных заведений освоить этические и юридические принципы использования ИИ.
На курсе вы узнаете, как применять нейросети в рамках законодательства, в полном соответствии с Законом об ИИ и новым Цифровым кодексом РК.
💡 Курс по ИИ — https://cyberlaw.kz/ai
➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/
☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
Начиная с 1 сентября, заметная часть нового учебного года будет связана с цифровыми технологиями. В Алматы запускают программу внедрения ИИ в школы на 2026-2029 годы. Так, с июля в 10 школах города уже тестируются ИИ-сервисы. В их числе:
▶️ цифровой помощник учителя;
▶️ ИИ-тьютор для школьников;
▶️ системы аналитики.
Ожидается, что ИИ разгрузит учителей и прокачает школьников
По словам руководителя Управления образования города Алматы Сакена Аралбаева Главная цель — избавить педагогов от бюрократической рутины и сократить их административную нагрузку на 30% уже к 2029 году.
Параллельно нейросети станут частью школьной жизни и для детей. Учеников планируют знакомить с ИИ-технологиями через практический опыт: специализированные учебные блоки, хакатоны, тематические олимпиады и разработку личных проектов.
Внедрение ИИ в малокомплектных школах в регионах страны
На недавнем заседании правительства министр просвещения Жулдыз Сулейменова сообщила, что в 10 малокомплектных школах Павлодарской и Кызылординской областей будет запущен проект с применением ИИ, направленный на сокращение разрыва в качестве образования.
По ее словам, на первом этапе проект охватит 500 малокомплектных школ. А до 2029 года будет поэтапно внедрен в 2 600 малокомплектных школах страны. Министр также добавила, что проверена интернет-сеть школ, а также решен вопрос их подключения к спутниковым решениям Starlink.
Жулдыз Сулейменова отдельно подчеркнула, что будут изменены названия двух школьных предметов. "Цифровая грамотность" станет "Цифровой грамотностью и искусственным интеллектом", а "Информатика" — "Информатикой и искусственным интеллектом".
👉 Такие технологичные реформы показывают: ИИ становится неотъемлемой частью казахстанского образования. Но чтобы технологии действительно облегчали работу, а не создавали новые риски, учителям и администраторам нужно уметь грамотно и безопасно с ними работать.
Школа CyberLaw School дает надежный теоретический и правовой фундамент для работы с нейросетями. Наша программа предлагает онлайн-курсы, которые помогут сотрудникам учебных заведений освоить этические и юридические принципы использования ИИ.
На курсе вы узнаете, как применять нейросети в рамках законодательства, в полном соответствии с Законом об ИИ и новым Цифровым кодексом РК.
💡 Курс по ИИ — https://cyberlaw.kz/ai
➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/
☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
DRCQ принял участие в совещании по вопросам защиты персональных данных при Министерстве искусственного интеллекта
🔸 20 августа состоялось совещание под председательством Вице-Премьера Республики Казахстан – Министра искусственного интеллекта и цифрового развития Жаслана Мадиева.
В совещании участвовало более 90 крупных организаций из различных секторов экономики, которые делились информацией об объеме собираемых и обрабатываемых персональных данных, целях и основаниях их обработки, применяемых мерах защиты и дальнейших планах в этой сфере.
Наказание за утечки данных будет ужесточено
🔻 За семь месяцев 2026 года зарегистрированы 90 уголовных правонарушений в сфере персданных. А число привлеченных к административной ответственности выросло более чем в четыре раза. Штрафы за нарушения увеличили до 1000-2000 МРП.
В рамках совещания, стало известно, что рассматриваются новые санкции за массовые утечки персональных данных и будет усилен контроль за компаниями и госорганами, которые работают с информацией граждан.
В министерстве отметили, что многие утечки происходят из-за ошибок сотрудников – передачи паролей, лишнего доступа и незаконной выгрузки данных. Руководителей организаций обязали лично контролировать защиту информации.
Статистика и основные правонарушения
По состоянию на август 2026 года - осуществлено 44 проверки бизнеса и 28 частных компаний привлечены к административной ответственности по таким нарушениям, как:
🚩 Отсутствие согласия граждан;
🚩 Излишний сбор данных;
🚩 Отсутствие ответственного лица по обработке персональных данных;
🚩 Отсутствие документов и политик в отношении защиты данных;
🚩 Отсутствие средств базовой и криптографической защиты информации при хранении и передаче;
🚩 Отсутствие многофакторной идентификации.
🔸 20 августа состоялось совещание под председательством Вице-Премьера Республики Казахстан – Министра искусственного интеллекта и цифрового развития Жаслана Мадиева.
В совещании участвовало более 90 крупных организаций из различных секторов экономики, которые делились информацией об объеме собираемых и обрабатываемых персональных данных, целях и основаниях их обработки, применяемых мерах защиты и дальнейших планах в этой сфере.
Наказание за утечки данных будет ужесточено
🔻 За семь месяцев 2026 года зарегистрированы 90 уголовных правонарушений в сфере персданных. А число привлеченных к административной ответственности выросло более чем в четыре раза. Штрафы за нарушения увеличили до 1000-2000 МРП.
В рамках совещания, стало известно, что рассматриваются новые санкции за массовые утечки персональных данных и будет усилен контроль за компаниями и госорганами, которые работают с информацией граждан.
В министерстве отметили, что многие утечки происходят из-за ошибок сотрудников – передачи паролей, лишнего доступа и незаконной выгрузки данных. Руководителей организаций обязали лично контролировать защиту информации.
Статистика и основные правонарушения
По состоянию на август 2026 года - осуществлено 44 проверки бизнеса и 28 частных компаний привлечены к административной ответственности по таким нарушениям, как:
🚩 Отсутствие согласия граждан;
🚩 Излишний сбор данных;
🚩 Отсутствие ответственного лица по обработке персональных данных;
🚩 Отсутствие документов и политик в отношении защиты данных;
🚩 Отсутствие средств базовой и криптографической защиты информации при хранении и передаче;
🚩 Отсутствие многофакторной идентификации.
❤2👍1
Как снять блокировку из «Антифрод-Центра» Национального Банка РК: кейс из нашей практики
🔸 Что такое «Антифрод-Центр» и почему банк может ограничить операции по счёту?
С сентября 2025 года в Казахстане действует единая система обмена данными о мошеннических операциях — антифрод-центр Национального Банка РК. Его деятельность регламентирована Постановлением Правления Национального Банка Республики Казахстан от 25 августа 2025 года «Об утверждении Правил организации деятельности центра обмена данными по платежным транзакциям с признаками мошенничества (антифрод-центр Национального Банка Республики Казахстан)».
Если банк, оператор связи или правоохранительный орган передаёт в систему сведения о признаках мошеннической схемы, операции по счёту клиента могут быть ограничены — вплоть до полной блокировки.
Основанием чаще всего служат:
▶️ заявление потерпевшего по факту мошенничества (ст. 190 Уголовного кодекса РК);
▶️ признаки легализации (отмывания) доходов в значении Закона РК от 28 августа 2009 года № 191-IV «О противодействии легализации (отмыванию) доходов, полученных преступным путём, финансированию терроризма и финансированию распространения оружия массового уничтожения»;
▶️ собственный мониторинг банка в рамках внутреннего комплаенс-контроля.
Важный нюанс: сам антифрод-центр не принимает решения о включении или исключении лица из базы — это делает банк-инициатор или уполномоченный государственный орган, на основании данных которого установлено ограничение.
📌 Как мы решаем такие ситуации: пример из практики
К нам обратился клиент, чьи банковские счета были ограничены через систему «Антифрод-Центр» по инициативе банка — участника системы.
Мы:
▶️ изучили материалы и основания, из-за которых были применены ограничения;
▶️ подготовили и направили официальное обращение в органы полиции с правовым обоснованием отсутствия оснований для ограничения;
▶️ сопровождали рассмотрение обращения во взаимодействии с банком и уполномоченным подразделением МВД РК.
По результатам рассмотрения уполномоченный орган подтвердил отсутствие оснований для ограничения, клиент был исключён из базы «Антифрод-Центра», а наложенные ограничения — сняты. Клиент восстановил полный доступ к своим банковским счетам.
☑️ Почему для снятия блокировки нужен именно юрист?
Ограничение по счёту — это не техническая ошибка, а результат применения целого комплекса норм: банковского, гражданского, уголовного законодательства и законодательства о противодействии легализации доходов.
Чтобы аргументированно доказать отсутствие оснований для ограничения, мы:
▶️ анализируем применимость норм Закона РК от 31 августа 1995 года № 2444 «О банках и банковской деятельности в Республике Казахстан», Гражданского кодекса РК (нормы о договоре банковского счёта) и Уголовного кодекса РК (ст. 190, 218);
▶️ выстраиваем одновременное взаимодействие с банком и профильным подразделением правоохранительных органов;
▶️ готовим юридически обоснованные обращения и, при необходимости, жалобы.
👉 Если операции по вашим счетам ограничены или заблокированы через систему «Антифрод-Центр», не теряйте время — правильно выстроенная юридическая позиция может занять недели, а без неё блокировка способна затянуться на месяцы.
ТОО «Центр цифровых прав Казахстан» оказывает юридические услуги по снятию ограничений с банковских счетов физических и юридических лиц: анализ оснований блокировки, взаимодействие с банками и правоохранительными органами, подготовка обращений и жалоб.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
🔸 Что такое «Антифрод-Центр» и почему банк может ограничить операции по счёту?
С сентября 2025 года в Казахстане действует единая система обмена данными о мошеннических операциях — антифрод-центр Национального Банка РК. Его деятельность регламентирована Постановлением Правления Национального Банка Республики Казахстан от 25 августа 2025 года «Об утверждении Правил организации деятельности центра обмена данными по платежным транзакциям с признаками мошенничества (антифрод-центр Национального Банка Республики Казахстан)».
Если банк, оператор связи или правоохранительный орган передаёт в систему сведения о признаках мошеннической схемы, операции по счёту клиента могут быть ограничены — вплоть до полной блокировки.
Основанием чаще всего служат:
▶️ заявление потерпевшего по факту мошенничества (ст. 190 Уголовного кодекса РК);
▶️ признаки легализации (отмывания) доходов в значении Закона РК от 28 августа 2009 года № 191-IV «О противодействии легализации (отмыванию) доходов, полученных преступным путём, финансированию терроризма и финансированию распространения оружия массового уничтожения»;
▶️ собственный мониторинг банка в рамках внутреннего комплаенс-контроля.
Важный нюанс: сам антифрод-центр не принимает решения о включении или исключении лица из базы — это делает банк-инициатор или уполномоченный государственный орган, на основании данных которого установлено ограничение.
📌 Как мы решаем такие ситуации: пример из практики
К нам обратился клиент, чьи банковские счета были ограничены через систему «Антифрод-Центр» по инициативе банка — участника системы.
Мы:
▶️ изучили материалы и основания, из-за которых были применены ограничения;
▶️ подготовили и направили официальное обращение в органы полиции с правовым обоснованием отсутствия оснований для ограничения;
▶️ сопровождали рассмотрение обращения во взаимодействии с банком и уполномоченным подразделением МВД РК.
По результатам рассмотрения уполномоченный орган подтвердил отсутствие оснований для ограничения, клиент был исключён из базы «Антифрод-Центра», а наложенные ограничения — сняты. Клиент восстановил полный доступ к своим банковским счетам.
☑️ Почему для снятия блокировки нужен именно юрист?
Ограничение по счёту — это не техническая ошибка, а результат применения целого комплекса норм: банковского, гражданского, уголовного законодательства и законодательства о противодействии легализации доходов.
Чтобы аргументированно доказать отсутствие оснований для ограничения, мы:
▶️ анализируем применимость норм Закона РК от 31 августа 1995 года № 2444 «О банках и банковской деятельности в Республике Казахстан», Гражданского кодекса РК (нормы о договоре банковского счёта) и Уголовного кодекса РК (ст. 190, 218);
▶️ выстраиваем одновременное взаимодействие с банком и профильным подразделением правоохранительных органов;
▶️ готовим юридически обоснованные обращения и, при необходимости, жалобы.
👉 Если операции по вашим счетам ограничены или заблокированы через систему «Антифрод-Центр», не теряйте время — правильно выстроенная юридическая позиция может занять недели, а без неё блокировка способна затянуться на месяцы.
ТОО «Центр цифровых прав Казахстан» оказывает юридические услуги по снятию ограничений с банковских счетов физических и юридических лиц: анализ оснований блокировки, взаимодействие с банками и правоохранительными органами, подготовка обращений и жалоб.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
👍2🔥1😁1
Научно-практический комментарий к Цифровому Кодексу от юридической фирмы DRCQ (Часть 4)
Сегодня в цикле аналитических комментариев к Цифровому кодексу разберем Статью 43. Права субъектов цифровой среды при использовании алгоритмических систем и полностью автоматизированных решений.
Полная версия материала опубликована на портале "Юрист" Параграф ➡️ по ссылке. Авторы и члены рабочей группы Мажилиса Парламента по разработке Цифрового кодекса: Утеген Д., Дайырбеков Р., Кабышев Е.
Статья включена в Кодекс в ответ на распространение автоматизированных и основанных на искусственном интеллекте систем, решения которых затрагивают права и законные интересы человека.
Алгоритмы под контролем закона
🔸 Определение алгоритмической системы — это любая цифровая система, которая принимает решения или влияет на их принятие на основе автоматической обработки данных. Под действие нормы попадают не только полностью автономные сервисы, но и программы-помощники, а также любые системы ИИ. Законодатель применил технологически нейтральный подход, то есть важен сам факт влияния алгоритма на решение, а не его конкретная техническая архитектура.
🔸 Запрет дискриминации. Решения алгоритмов не должны приводить к дискриминации на основе чувствительных данных. Важно, что оценивается конечный результат, а не умысел разработчика. Это означает, что под запрет попадает и косвенная дискриминация, когда алгоритм «случайно» выдает предвзятый результат из-за особенностей обучающих его данных или логики работы, даже если у оператора не было цели кого-то ущемить.
🔸 Определение полностью автоматизированного решения. решение считается полностью автоматизированным, если оно принимается без какого-либо участия человека — как на этапе оценки обстоятельств, так и при утверждении итогового результата. Второе обязательное условие это наличие правового основания в виде прямого указания закона или соглашения сторон.
Этот пункт принципиально разделяет «чистую» автономию алгоритма (к которой применяются повышенные требования защиты) и случаи, где автоматизация выступает лишь вспомогательным инструментом в руках человека.
🔸 Три главных права субъекта. Если в отношении вас принимается полностью автоматизированное решение, Кодекс дает вам три инструмента защиты:
➡️ Право знать: Вас обязаны проинформировать о самом факте использования алгоритма.
➡️ Право на понятное объяснение: Вы можете потребовать разъяснить главные критерии, которые повлияли на итоговый вердикт. При этом сохранен баланс: компания или орган не обязаны раскрывать исходный код или коммерческую тайну.
➡️ Право на решение с участием человека: Если автоматический вердикт влечет юридические последствия или задевает ваши права, вы вправе потребовать его пересмотра уполномоченным человеком.
🔸 Отсылка к специальному законодательству. Кодекс закладывает базовый фундамент, а конкретные детали и особенности применения алгоритмов и их решений передает специальному законодательству Республики Казахстан. Это отсылка к профильным актам — в том числе к отдельным законам об искусственном интеллекте и цифровых сервисах.
Сценарии на практике
❌ Гражданин получает отказ в госуслуге или пособии, а на просьбу разъяснить вердикт ему отвечают: «Так решила система».
✅ Человеку обязаны сообщать о факте работы ИИ, разъяснять основные факторы отказа и по его требованию передавать дело на пересмотр специалисту.
❌ Клиент требует раскрыть исходный код банковского скоринга, а банк не объясняет, почему ему отказали в кредите.
✅ Банк не обязан раскрывать коммерческую тайну и исходный код, но должен назвать конкретные критерии и данные, повлиявшие на оценку.
❌ Оператор отказывается пересматривать ошибочный результат алгоритма, отправившего пользователей в «зону риска», ссылаясь на отсутствие умысла и технических сбоев.
✅ Дискриминация запрещена независимо от умысла разработчика, поэтому результат должен быть проверен человеком на основе исходных данных.
Сегодня в цикле аналитических комментариев к Цифровому кодексу разберем Статью 43. Права субъектов цифровой среды при использовании алгоритмических систем и полностью автоматизированных решений.
Полная версия материала опубликована на портале "Юрист" Параграф ➡️ по ссылке. Авторы и члены рабочей группы Мажилиса Парламента по разработке Цифрового кодекса: Утеген Д., Дайырбеков Р., Кабышев Е.
Статья включена в Кодекс в ответ на распространение автоматизированных и основанных на искусственном интеллекте систем, решения которых затрагивают права и законные интересы человека.
Алгоритмы под контролем закона
🔸 Определение алгоритмической системы — это любая цифровая система, которая принимает решения или влияет на их принятие на основе автоматической обработки данных. Под действие нормы попадают не только полностью автономные сервисы, но и программы-помощники, а также любые системы ИИ. Законодатель применил технологически нейтральный подход, то есть важен сам факт влияния алгоритма на решение, а не его конкретная техническая архитектура.
🔸 Запрет дискриминации. Решения алгоритмов не должны приводить к дискриминации на основе чувствительных данных. Важно, что оценивается конечный результат, а не умысел разработчика. Это означает, что под запрет попадает и косвенная дискриминация, когда алгоритм «случайно» выдает предвзятый результат из-за особенностей обучающих его данных или логики работы, даже если у оператора не было цели кого-то ущемить.
🔸 Определение полностью автоматизированного решения. решение считается полностью автоматизированным, если оно принимается без какого-либо участия человека — как на этапе оценки обстоятельств, так и при утверждении итогового результата. Второе обязательное условие это наличие правового основания в виде прямого указания закона или соглашения сторон.
Этот пункт принципиально разделяет «чистую» автономию алгоритма (к которой применяются повышенные требования защиты) и случаи, где автоматизация выступает лишь вспомогательным инструментом в руках человека.
🔸 Три главных права субъекта. Если в отношении вас принимается полностью автоматизированное решение, Кодекс дает вам три инструмента защиты:
➡️ Право знать: Вас обязаны проинформировать о самом факте использования алгоритма.
➡️ Право на понятное объяснение: Вы можете потребовать разъяснить главные критерии, которые повлияли на итоговый вердикт. При этом сохранен баланс: компания или орган не обязаны раскрывать исходный код или коммерческую тайну.
➡️ Право на решение с участием человека: Если автоматический вердикт влечет юридические последствия или задевает ваши права, вы вправе потребовать его пересмотра уполномоченным человеком.
🔸 Отсылка к специальному законодательству. Кодекс закладывает базовый фундамент, а конкретные детали и особенности применения алгоритмов и их решений передает специальному законодательству Республики Казахстан. Это отсылка к профильным актам — в том числе к отдельным законам об искусственном интеллекте и цифровых сервисах.
Сценарии на практике
❌ Гражданин получает отказ в госуслуге или пособии, а на просьбу разъяснить вердикт ему отвечают: «Так решила система».
✅ Человеку обязаны сообщать о факте работы ИИ, разъяснять основные факторы отказа и по его требованию передавать дело на пересмотр специалисту.
❌ Клиент требует раскрыть исходный код банковского скоринга, а банк не объясняет, почему ему отказали в кредите.
✅ Банк не обязан раскрывать коммерческую тайну и исходный код, но должен назвать конкретные критерии и данные, повлиявшие на оценку.
❌ Оператор отказывается пересматривать ошибочный результат алгоритма, отправившего пользователей в «зону риска», ссылаясь на отсутствие умысла и технических сбоев.
✅ Дискриминация запрещена независимо от умысла разработчика, поэтому результат должен быть проверен человеком на основе исходных данных.
👍4
Forwarded from CyberLaw School Qazaqstan
ОТЗЫВЫ НАШИХ УЧЕНИКОВ ⭐️
Олжас Калбаев, студент школы киберправа:
Недавно закончил обучение на курсе по ИИ для юристов в Школе киберправа. Понравилось, что курс не ограничивается только юридической теорией. Многие темы разбираются через реальные ситуации и практику из опыта самих преподавателей, поэтому как-то легче было все запомнить.
В темах защиты персональных данных, различных тонкостях работы алгоритмов и ИИ в целом, самостоятельно я бы разбирался очень долго. А здесь на курсе удалось собрать всё в более цельную картину и понять, на что обращать внимание. Отдельно отмечу преподавателей: практически каждый делился не только материалом из презентации, но и собственным опытом. Поэтому хотелось каждую лекцию досмотреть до конца. В итоге получил не просто очередной сертификат, а нормальную базу, к которой можно возвращаться и действительно применять в работе. Спасибо вам за курс!
Желаем Олжасу больших успехов в работе! Рады что курс принес пользу и знания.
💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai
➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/
☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
Олжас Калбаев, студент школы киберправа:
Недавно закончил обучение на курсе по ИИ для юристов в Школе киберправа. Понравилось, что курс не ограничивается только юридической теорией. Многие темы разбираются через реальные ситуации и практику из опыта самих преподавателей, поэтому как-то легче было все запомнить.
В темах защиты персональных данных, различных тонкостях работы алгоритмов и ИИ в целом, самостоятельно я бы разбирался очень долго. А здесь на курсе удалось собрать всё в более цельную картину и понять, на что обращать внимание. Отдельно отмечу преподавателей: практически каждый делился не только материалом из презентации, но и собственным опытом. Поэтому хотелось каждую лекцию досмотреть до конца. В итоге получил не просто очередной сертификат, а нормальную базу, к которой можно возвращаться и действительно применять в работе. Спасибо вам за курс!
Желаем Олжасу больших успехов в работе! Рады что курс принес пользу и знания.
💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai
➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/
☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
👍2
Казахстану предоставлен статус наблюдателя Конвенции № 108 о защите персональных данных Совета Европы
Как сообщили в пресс-службе Министерства иностранных дел, республика получила статус наблюдателя при Комитете Конвенции Совета Европы № 108 о защите физических лиц в связи с автоматизированной обработкой персональных данных.
Решение было принято по итогам 50-й пленарной сессии Комитета в Страсбурге, с участием вице-министра искусственного интеллекта и цифрового развития РК Досжана Мусалиева. Важно, что эта площадка является ключевым международным институтом, формирующим подходы к защите персональных данных и конфиденциальности в условиях цифровизации.
«Получение статуса наблюдателя - важный шаг для Казахстана. Это позволит нам обмениваться опытом с международными партнерами и совершенствовать национальную систему защиты персональных данных на основе лучших мировых практик», - отметил Досжан Мусалиев.
В пресс релизе добавили, что защита личных данных — конституционное право каждого казахстанца (согласно ст. 21 Конституции РК). В этой связи Министерство ИИ и цифрового развития делает шаги к усилению безопасности персональной информации граждан.
Получение Казахстаном нового статуса наблюдателя позволит внедрять международные стандарты, перенимать передовой опыт участников Конвенции и адаптировать мировые практики в национальном законодательстве.
Юридическая фирма DRCQ оказывает комплексную правовую поддержку бизнесу по вопросам цифрового права, защиты персональных данных и реагирования на киберинциденты.
Для бизнеса мы предоставляем:
▪️ Аудит процессов обработки и защиты персональных данных, разработку и внедрение внутренних политик, процедур и иной документации.
▪️ Правовую оценку и минимизацию рисков, связанных с внедрением IT-решений, использованием цифровых технологий, обработкой данных и соблюдением требований законодательства.
▪️ Правовое сопровождение при инцидентах, включая оценку юридических последствий утечек и нарушений безопасности данных, подготовку необходимых документов и взаимодействие с уполномоченными органами.
▪️ Представительство и ведение судебных дел по спорам, связанным с персональными данными, цифровыми технологиями и нарушением цифровых прав.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
Как сообщили в пресс-службе Министерства иностранных дел, республика получила статус наблюдателя при Комитете Конвенции Совета Европы № 108 о защите физических лиц в связи с автоматизированной обработкой персональных данных.
Решение было принято по итогам 50-й пленарной сессии Комитета в Страсбурге, с участием вице-министра искусственного интеллекта и цифрового развития РК Досжана Мусалиева. Важно, что эта площадка является ключевым международным институтом, формирующим подходы к защите персональных данных и конфиденциальности в условиях цифровизации.
«Получение статуса наблюдателя - важный шаг для Казахстана. Это позволит нам обмениваться опытом с международными партнерами и совершенствовать национальную систему защиты персональных данных на основе лучших мировых практик», - отметил Досжан Мусалиев.
В пресс релизе добавили, что защита личных данных — конституционное право каждого казахстанца (согласно ст. 21 Конституции РК). В этой связи Министерство ИИ и цифрового развития делает шаги к усилению безопасности персональной информации граждан.
Получение Казахстаном нового статуса наблюдателя позволит внедрять международные стандарты, перенимать передовой опыт участников Конвенции и адаптировать мировые практики в национальном законодательстве.
Юридическая фирма DRCQ оказывает комплексную правовую поддержку бизнесу по вопросам цифрового права, защиты персональных данных и реагирования на киберинциденты.
Для бизнеса мы предоставляем:
▪️ Аудит процессов обработки и защиты персональных данных, разработку и внедрение внутренних политик, процедур и иной документации.
▪️ Правовую оценку и минимизацию рисков, связанных с внедрением IT-решений, использованием цифровых технологий, обработкой данных и соблюдением требований законодательства.
▪️ Правовое сопровождение при инцидентах, включая оценку юридических последствий утечек и нарушений безопасности данных, подготовку необходимых документов и взаимодействие с уполномоченными органами.
▪️ Представительство и ведение судебных дел по спорам, связанным с персональными данными, цифровыми технологиями и нарушением цифровых прав.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
🙏1
Как получить аккредитацию цифрового майнингового пула в РК: почему это непросто и как мы помогаем под ключ
🔸 Что такое аккредитация пула и почему требования регулятора ужесточаются?
С развитием индустрии цифровых активов в Казахстане государство ввело строгие правила для всех участников рынка. Для легальной работы самому цифровому майнеру необходимо заключить договор именно с аккредитованным цифровым майнинговым пулом. Это делает статус аккредитованного пула критически важным активом. Однако получить эту аккредитацию становится всё сложнее: требования государства постоянно обновляются, обязывая бизнес глубоко погружаться как в технические, так и в строгие юридические аспекты.
На практике успешно пройти аккредитацию довольно непросто. Регулятор детально проверяет всю архитектуру пула на соответствие целому ряду жестких критериев, и малейшее упущение ведет к отказу.
Основными барьерами при прохождении аккредитации чаще всего служат:
▶️ несоответствие инфраструктуры высоким требованиям информационной безопасности;
▶️ отсутствие подключения к государственному сервису контроля доступа к персональным данным;
▶️ несоблюдение норм законодательства о защите персональных данных, контроль за которыми в последнее время сильно ужесточается;
▶️ невыполнение иных нормативных требований, в том числе по налогам.
Важный нюанс: у цифрового майнингового пула есть строгое нормативное обязательство по обеспечению мониторинга киберугроз. Пул обязан либо разместить свой собственный оперативный центр информационной безопасности (ОЦИБ) с последующим прохождением аудита на информационную безопасность, либо обеспечить подключение к стороннему лицензированному ОЦИБ.
Как мы решаем такие задачи: аккредитация пула «под ключ»
Процесс получения статуса аккредитованного пула требует слаженной работы юристов и специалистов по ИБ. Мы полностью берем на себя весь цикл подготовки компании и взаимодействия с уполномоченными органами.
Мы:
▶️ проводим комплексный аудит внутренних документов и бизнес-процессов на соответствие требованиям информационной безопасности и защиты данных;
▶️ сопровождаем юридические процессы подключения к стороннему лицензированному ОЦИБ или подготовки к аудиту собственного центра;
▶️ собираем, разрабатываем и подаем полный пакет документов, полностью закрывая вопрос аккредитации компании «под ключ».
По результатам работы инфраструктура и документы компании приводятся в полное соответствие с требованиями закона, пул успешно проходит проверку регулятора и получает официальную аккредитацию.
Почему для аккредитации пула нужен именно профильный юрист?
Аккредитация — это не просто техническая процедура, а результат применения целого комплекса норм: законодательства о цифровых активах, защите персональных данных, информатизации и налогового регулирования.
Чтобы исключить риски отказа, мы:
👉 анализируем ИТ-решения пула на предмет правового соответствия стандартам защиты данных и информационной безопасности;
👉 выстраиваем прямое взаимодействие с профильными министерствами и ведомствами;
👉 разрабатываем юридически выверенные регламенты, политики приватности и договоры.
ТОО «Центр цифровых прав Казахстан» оказывает юридические услуги по получению аккредитации для цифровых майнинговых пулов «под ключ» и помочь в становлении цифровым майнером: анализ требований информационной безопасности, приведение процессов в соответствие с законодательством о персональных данных, взаимодействие с регуляторами и полное сопровождение.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
🔸 Что такое аккредитация пула и почему требования регулятора ужесточаются?
С развитием индустрии цифровых активов в Казахстане государство ввело строгие правила для всех участников рынка. Для легальной работы самому цифровому майнеру необходимо заключить договор именно с аккредитованным цифровым майнинговым пулом. Это делает статус аккредитованного пула критически важным активом. Однако получить эту аккредитацию становится всё сложнее: требования государства постоянно обновляются, обязывая бизнес глубоко погружаться как в технические, так и в строгие юридические аспекты.
На практике успешно пройти аккредитацию довольно непросто. Регулятор детально проверяет всю архитектуру пула на соответствие целому ряду жестких критериев, и малейшее упущение ведет к отказу.
Основными барьерами при прохождении аккредитации чаще всего служат:
▶️ несоответствие инфраструктуры высоким требованиям информационной безопасности;
▶️ отсутствие подключения к государственному сервису контроля доступа к персональным данным;
▶️ несоблюдение норм законодательства о защите персональных данных, контроль за которыми в последнее время сильно ужесточается;
▶️ невыполнение иных нормативных требований, в том числе по налогам.
Важный нюанс: у цифрового майнингового пула есть строгое нормативное обязательство по обеспечению мониторинга киберугроз. Пул обязан либо разместить свой собственный оперативный центр информационной безопасности (ОЦИБ) с последующим прохождением аудита на информационную безопасность, либо обеспечить подключение к стороннему лицензированному ОЦИБ.
Как мы решаем такие задачи: аккредитация пула «под ключ»
Процесс получения статуса аккредитованного пула требует слаженной работы юристов и специалистов по ИБ. Мы полностью берем на себя весь цикл подготовки компании и взаимодействия с уполномоченными органами.
Мы:
▶️ проводим комплексный аудит внутренних документов и бизнес-процессов на соответствие требованиям информационной безопасности и защиты данных;
▶️ сопровождаем юридические процессы подключения к стороннему лицензированному ОЦИБ или подготовки к аудиту собственного центра;
▶️ собираем, разрабатываем и подаем полный пакет документов, полностью закрывая вопрос аккредитации компании «под ключ».
По результатам работы инфраструктура и документы компании приводятся в полное соответствие с требованиями закона, пул успешно проходит проверку регулятора и получает официальную аккредитацию.
Почему для аккредитации пула нужен именно профильный юрист?
Аккредитация — это не просто техническая процедура, а результат применения целого комплекса норм: законодательства о цифровых активах, защите персональных данных, информатизации и налогового регулирования.
Чтобы исключить риски отказа, мы:
👉 анализируем ИТ-решения пула на предмет правового соответствия стандартам защиты данных и информационной безопасности;
👉 выстраиваем прямое взаимодействие с профильными министерствами и ведомствами;
👉 разрабатываем юридически выверенные регламенты, политики приватности и договоры.
ТОО «Центр цифровых прав Казахстан» оказывает юридические услуги по получению аккредитации для цифровых майнинговых пулов «под ключ» и помочь в становлении цифровым майнером: анализ требований информационной безопасности, приведение процессов в соответствие с законодательством о персональных данных, взаимодействие с регуляторами и полное сопровождение.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
👍1
🇰🇿 DIGITAL QAZAQSTAN — 2029. Правительство утвердило План действий по реализации стратегии масштабной цифровизации и внедрения ИИ
План охватывает три ключевых направления цифровой трансформации и внедрения искусственного интеллекта — в интересах граждан, бизнеса и экономики, а также в государственном аппарате.
Одним из приоритетов Плана станет массовое внедрение ИИ на всех уровнях образования. В рамках программы AI-SANA к 2029 году базовыми ИИ-навыками должны овладеть 80% выпускников, а к 2028 году ИИ внедрят 80% вузов и колледжей.
🏥 Здравоохранение: рост числа пользователей self-service сервисов, объединение медорганизаций в единый цифровой контур с обменом данными в реальном времени, расширение ИИ в клинических решениях.
В городской среде планируется внедрение решений AI Native cities. Речь идёт об интеллектуальном мониторинге, быстром реагировании на происшествия и снижении транспортной нагрузки за счёт ИИ-платформ управления.
А к госуслугам будут добавлены проактивные сервисы, автоподписание, автоматизация процессов. Более того, время предоставления госуслуг и мер соцподдержки сократится не менее чем на 50% к 2029 году.
В топливно-энергетическом комплексе к 2029 году не менее 70% активов подключат к цифровому мониторингу. Это позволит контролировать состояние объектов в реальном времени, раньше выявлять риски и обеспечить сквозную прослеживаемость движения энергоресурсов.
🏗 Строительство: цифровое сопровождение полного жизненного цикла объектов; к 2029 году 100% новых технически сложных объектов — в едином цифровом контуре.
В сфере транспорта и логистики сократится время прохождения грузового автотранспорта через пункты пропуска. В рамках Smart Cargo появятся цифровой паспорт и сквозной трекинг приоритетных грузов, а также интеллектуальная транспортная аналитика на ключевых коридорах и узлах.
🌾 АПК: цифровые решения для повышения эффективности сельхозпроизводителей.
В сфере налогов планируется переход к интеллектуальной модели администрирования. Процессы будут автоматизированы, сформируется «невидимое» налоговое администрирование, а доля ненаблюдаемой экономики снизится.
🏦 Финсектор: к 2028 году не менее 80% банков второго уровня подключат к цифровой системе защищённого обмена информацией; тот же показатель — для финорганизаций, работающих с физлицами через Единую цифровую платформу.
В квазигоссекторе вклад цифровых и AI-инициатив в рост EBITDA портфельных компаний АО «Самрук-Қазына» составит до 5% в год, а в АО «Байтерек» к 2029 году AI-мониторингом охватят 100% инвестпроектов.
🌐 IT-индустрия: экспорт IT-услуг и цифровых решений вырастет не менее чем на 50% к 2029 году; развитие региональных центров компетенций по робототехнике и «Долины ЦОДов» для привлечения глобальных технопартнёров.
В части кибербезопасности планируется усилить защиту государственных информсистем, развивать киберкультуру населения и подключать объекты «цифрового правительства» к сервису «Контроль доступа к персональным данным».
План охватывает три ключевых направления цифровой трансформации и внедрения искусственного интеллекта — в интересах граждан, бизнеса и экономики, а также в государственном аппарате.
Одним из приоритетов Плана станет массовое внедрение ИИ на всех уровнях образования. В рамках программы AI-SANA к 2029 году базовыми ИИ-навыками должны овладеть 80% выпускников, а к 2028 году ИИ внедрят 80% вузов и колледжей.
🏥 Здравоохранение: рост числа пользователей self-service сервисов, объединение медорганизаций в единый цифровой контур с обменом данными в реальном времени, расширение ИИ в клинических решениях.
В городской среде планируется внедрение решений AI Native cities. Речь идёт об интеллектуальном мониторинге, быстром реагировании на происшествия и снижении транспортной нагрузки за счёт ИИ-платформ управления.
А к госуслугам будут добавлены проактивные сервисы, автоподписание, автоматизация процессов. Более того, время предоставления госуслуг и мер соцподдержки сократится не менее чем на 50% к 2029 году.
В топливно-энергетическом комплексе к 2029 году не менее 70% активов подключат к цифровому мониторингу. Это позволит контролировать состояние объектов в реальном времени, раньше выявлять риски и обеспечить сквозную прослеживаемость движения энергоресурсов.
🏗 Строительство: цифровое сопровождение полного жизненного цикла объектов; к 2029 году 100% новых технически сложных объектов — в едином цифровом контуре.
В сфере транспорта и логистики сократится время прохождения грузового автотранспорта через пункты пропуска. В рамках Smart Cargo появятся цифровой паспорт и сквозной трекинг приоритетных грузов, а также интеллектуальная транспортная аналитика на ключевых коридорах и узлах.
🌾 АПК: цифровые решения для повышения эффективности сельхозпроизводителей.
В сфере налогов планируется переход к интеллектуальной модели администрирования. Процессы будут автоматизированы, сформируется «невидимое» налоговое администрирование, а доля ненаблюдаемой экономики снизится.
🏦 Финсектор: к 2028 году не менее 80% банков второго уровня подключат к цифровой системе защищённого обмена информацией; тот же показатель — для финорганизаций, работающих с физлицами через Единую цифровую платформу.
В квазигоссекторе вклад цифровых и AI-инициатив в рост EBITDA портфельных компаний АО «Самрук-Қазына» составит до 5% в год, а в АО «Байтерек» к 2029 году AI-мониторингом охватят 100% инвестпроектов.
🌐 IT-индустрия: экспорт IT-услуг и цифровых решений вырастет не менее чем на 50% к 2029 году; развитие региональных центров компетенций по робототехнике и «Долины ЦОДов» для привлечения глобальных технопартнёров.
В части кибербезопасности планируется усилить защиту государственных информсистем, развивать киберкультуру населения и подключать объекты «цифрового правительства» к сервису «Контроль доступа к персональным данным».
👍2
Научно-практический комментарий к Цифровому Кодексу от юридической фирмы DRCQ (Часть 5)
В заключительном научно-практическом комментарии к Цифровому кодексу наши эксперты разбирают Статью 48. Биометрическая аутентификация.
Полная версия материала опубликована на портале "Юрист" Параграф ➡️ по ссылке. Авторы и члены рабочей группы Мажилиса Парламента по разработке Цифрового кодекса: Утеген Д., Дайырбеков Р., Кабышев Е.
Биометрические данные, используемые для цифровой аутентификации, прямо квалифицированы Кодексом как персональные данные, подлежащие защите в соответствии с ЗРК «О персональных данных и их защите». Закон определяет порядок получения согласия, основания обработки и обязанности оператора, тогда как Кодекс закрепляет квалификацию биометрических данных и предел обязательности аутентификации.
Биометрия под защитой закона
🔸 Биометрия — это персональные данные. Кодекс прямым текстом относит биометрические данные, используемые для аутентификации, к персональным данным. Это автоматически распространяет на них весь стандарт защиты: обязательное согласие, строгое соблюдение сроков хранения и минимизацию сбора. Любой оператор таких данных обязан соблюдать этот режим.
🔸 Вас не могут заставить проходить биометрическую регистрацию. Второй пункт статьи 48 закрепляет, что гражданин вправе пройти биометрическую регистрацию для подтверждения личности, но не обязан этого делать по умолчанию, если иное прямо не установлено законом.
🔸 Предел обязательности. Сделать биометрию обязательной можно только на основании прямого закона, но не через внутренние инструкции, правила компании или подзаконные акты. Если в законе нет прямого требования, отсутствие биометрии не может служить причиной для отказа в услуге.
🔸 Что именно считается «биометрической аутентификацией»? Пункт определяет аутентификацию как процесс сравнения и проверки соответствия биометрических данных для цели установления личности. Юридический смысл определения - оно охватывает именно сравнение с уже имеющимся эталоном, а не первичный сбор данных и не поиск личности среди множества записей (идентификацию в широком смысле).
🔸 Единая национальная система. Если закон предусматривает обязательную биометрию для госуслуг, ведомства обязаны проводить её исключительно через национальную систему биометрической аутентификации.
🔸 Финансовый сектор. Для банков, платежных и финансовых организаций действует специальное исключение: порядок биометрии, использование данных и интеграция с центром обмена Нацбанка регулируются финансовым регулятором.
🔸 Статус национальной системы. Пункт 7 официально закрепляет национальную систему биометрической аутентификации как объект «электронного правительства», предназначенный для распознавания лиц. За её бесперебойную работу и безопасность отвечает назначенный государственный оператор. Этот статус подчиняет систему жестким государственным стандартам.
🔸 Исключения: спецслужбы и безопасность. Действие Статьи 48 не распространяется на разведку, контрразведку, оперативно-розыскную деятельность и охрану специальных лиц или объектов. Эти сферы регулируются отдельным законодательством.
Как это работает на практике?
❌ Банк блокирует доступ к операции и требует исключительно биометрию, ссылаясь только на свои внутренние правила.
✅ Финансовый сектор подчиняется правилам Нацбанка, но сама обязательность биометрии всё равно должна опираться на закон. Банк обязан сохранять альтернативный способ подтверждения личности.
❌ Университет или работодатель ставит турникет с Face ID и принуждает всех сдавать фото без альтернативного прохода по пропускам.
✅ Введение обязательной биометрии без прямого указания в законе неправомерно, а согласие под угрозой не допуска к учебе или работе считается недобровольным.
В заключительном научно-практическом комментарии к Цифровому кодексу наши эксперты разбирают Статью 48. Биометрическая аутентификация.
Полная версия материала опубликована на портале "Юрист" Параграф ➡️ по ссылке. Авторы и члены рабочей группы Мажилиса Парламента по разработке Цифрового кодекса: Утеген Д., Дайырбеков Р., Кабышев Е.
Биометрические данные, используемые для цифровой аутентификации, прямо квалифицированы Кодексом как персональные данные, подлежащие защите в соответствии с ЗРК «О персональных данных и их защите». Закон определяет порядок получения согласия, основания обработки и обязанности оператора, тогда как Кодекс закрепляет квалификацию биометрических данных и предел обязательности аутентификации.
Биометрия под защитой закона
🔸 Биометрия — это персональные данные. Кодекс прямым текстом относит биометрические данные, используемые для аутентификации, к персональным данным. Это автоматически распространяет на них весь стандарт защиты: обязательное согласие, строгое соблюдение сроков хранения и минимизацию сбора. Любой оператор таких данных обязан соблюдать этот режим.
🔸 Вас не могут заставить проходить биометрическую регистрацию. Второй пункт статьи 48 закрепляет, что гражданин вправе пройти биометрическую регистрацию для подтверждения личности, но не обязан этого делать по умолчанию, если иное прямо не установлено законом.
🔸 Предел обязательности. Сделать биометрию обязательной можно только на основании прямого закона, но не через внутренние инструкции, правила компании или подзаконные акты. Если в законе нет прямого требования, отсутствие биометрии не может служить причиной для отказа в услуге.
🔸 Что именно считается «биометрической аутентификацией»? Пункт определяет аутентификацию как процесс сравнения и проверки соответствия биометрических данных для цели установления личности. Юридический смысл определения - оно охватывает именно сравнение с уже имеющимся эталоном, а не первичный сбор данных и не поиск личности среди множества записей (идентификацию в широком смысле).
🔸 Единая национальная система. Если закон предусматривает обязательную биометрию для госуслуг, ведомства обязаны проводить её исключительно через национальную систему биометрической аутентификации.
🔸 Финансовый сектор. Для банков, платежных и финансовых организаций действует специальное исключение: порядок биометрии, использование данных и интеграция с центром обмена Нацбанка регулируются финансовым регулятором.
🔸 Статус национальной системы. Пункт 7 официально закрепляет национальную систему биометрической аутентификации как объект «электронного правительства», предназначенный для распознавания лиц. За её бесперебойную работу и безопасность отвечает назначенный государственный оператор. Этот статус подчиняет систему жестким государственным стандартам.
🔸 Исключения: спецслужбы и безопасность. Действие Статьи 48 не распространяется на разведку, контрразведку, оперативно-розыскную деятельность и охрану специальных лиц или объектов. Эти сферы регулируются отдельным законодательством.
Как это работает на практике?
❌ Банк блокирует доступ к операции и требует исключительно биометрию, ссылаясь только на свои внутренние правила.
✅ Финансовый сектор подчиняется правилам Нацбанка, но сама обязательность биометрии всё равно должна опираться на закон. Банк обязан сохранять альтернативный способ подтверждения личности.
❌ Университет или работодатель ставит турникет с Face ID и принуждает всех сдавать фото без альтернативного прохода по пропускам.
✅ Введение обязательной биометрии без прямого указания в законе неправомерно, а согласие под угрозой не допуска к учебе или работе считается недобровольным.
👍1
Forwarded from CyberLaw School Qazaqstan
ИИ становится базовым навыком для студентов и преподавателей вузов
🎓 Саясат Нурбек, министр науки и высшего образования Республики Казахстан сообщил, что в искусственный интеллект не будет факультативным направлением, а станет частью базовой программы подготовки.
К маю 2026 года ИИ-дисциплины были внедрены в 95 университетах страны, а число обновлённых образовательных программ превысило четыре тысячи.
В рамках цифровой трансформации высшего образования совместно с OpenAI, Freedom Holding Corp. и АО «Казахтелеком» реализуется проект по внедрению ChatGPT Edu в вузах для предоставления свободного доступа к инструментам ИИ.
Мировая практика
👉 Учитывая доступность ИИ по всему миру и его особенное влияние на систему образования, поиск новых форматов идет во многих странах. Так, UNESCO уже создает рамки компетенций по ИИ для школьных программ, куда например входят такие направления, как "этика искусственного интеллекта" и "фундаментальные знания по работе с ИИ".
Эксперты из десятка стран (от США до Южной Африки и Франции) — ищут ответы на главный вызов: как обучать людей в мире, где машины пишут тексты и делают расчеты за секунды.
При этом наибольшее опасение работников академической среды вызывает эффект видимости освоения материала.
🔻 Дело в том, что качество сгенерированной нейросетью презентации или доклада растет быстрее, чем способность студента критически оценить результат. Ответ на этот вызов кроется не просто в обучении нейросетям, а в формуле «Профессия + Управление + ИИ». Профессия задает критерии качества, управление отвечает за процесс и приемку, а ИИ выступает лишь эффективным инструментом.
Активное использование ИИ в образовании и его интеграция в базовые учебные программы требуют от преподавателей и студентов не просто навыков применения, но и глубокого осознания самой природы искусственного интеллекта.
Онлайн-курс от Школы киберправа поможет раскодировать технологии ИИ, разобравшись в принципах их работы, алгоритмических рисках и этических границах. Вы сможете легко перевести работу с нейросетями из абстрактной теории в понятную юридическую и бизнес-практику, сделав ИИ безопасным инструментом обучения и исследовательской работы.
📌 Программа включает более 40 академических часов обучения c детализированными разборами действующего законодательства Казахстана (включая Закон об ИИ и Цифровой кодекс), изучением международных стандартов, практик ответственного использования ИИ в компаниях и много другое.
Курс позволит студентам и преподавателям не просто использовать нейросети, но и полноценно сопровождать ИИ-проекты любого уровня после завершения образования.
Занятия проводят ведущие казахстанские и европейские эксперты, передающие свой опыт доступным языком. Присоединяйтесь к обучению, чтобы превратить ИИ в свой надежный профессиональный инструмент и уверенно отвечать на любые вызовы цифровой трансформации.
💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai
➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/
☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
🎓 Саясат Нурбек, министр науки и высшего образования Республики Казахстан сообщил, что в искусственный интеллект не будет факультативным направлением, а станет частью базовой программы подготовки.
К маю 2026 года ИИ-дисциплины были внедрены в 95 университетах страны, а число обновлённых образовательных программ превысило четыре тысячи.
В рамках цифровой трансформации высшего образования совместно с OpenAI, Freedom Holding Corp. и АО «Казахтелеком» реализуется проект по внедрению ChatGPT Edu в вузах для предоставления свободного доступа к инструментам ИИ.
Мировая практика
👉 Учитывая доступность ИИ по всему миру и его особенное влияние на систему образования, поиск новых форматов идет во многих странах. Так, UNESCO уже создает рамки компетенций по ИИ для школьных программ, куда например входят такие направления, как "этика искусственного интеллекта" и "фундаментальные знания по работе с ИИ".
Эксперты из десятка стран (от США до Южной Африки и Франции) — ищут ответы на главный вызов: как обучать людей в мире, где машины пишут тексты и делают расчеты за секунды.
При этом наибольшее опасение работников академической среды вызывает эффект видимости освоения материала.
🔻 Дело в том, что качество сгенерированной нейросетью презентации или доклада растет быстрее, чем способность студента критически оценить результат. Ответ на этот вызов кроется не просто в обучении нейросетям, а в формуле «Профессия + Управление + ИИ». Профессия задает критерии качества, управление отвечает за процесс и приемку, а ИИ выступает лишь эффективным инструментом.
Активное использование ИИ в образовании и его интеграция в базовые учебные программы требуют от преподавателей и студентов не просто навыков применения, но и глубокого осознания самой природы искусственного интеллекта.
Онлайн-курс от Школы киберправа поможет раскодировать технологии ИИ, разобравшись в принципах их работы, алгоритмических рисках и этических границах. Вы сможете легко перевести работу с нейросетями из абстрактной теории в понятную юридическую и бизнес-практику, сделав ИИ безопасным инструментом обучения и исследовательской работы.
📌 Программа включает более 40 академических часов обучения c детализированными разборами действующего законодательства Казахстана (включая Закон об ИИ и Цифровой кодекс), изучением международных стандартов, практик ответственного использования ИИ в компаниях и много другое.
Курс позволит студентам и преподавателям не просто использовать нейросети, но и полноценно сопровождать ИИ-проекты любого уровня после завершения образования.
Занятия проводят ведущие казахстанские и европейские эксперты, передающие свой опыт доступным языком. Присоединяйтесь к обучению, чтобы превратить ИИ в свой надежный профессиональный инструмент и уверенно отвечать на любые вызовы цифровой трансформации.
💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai
➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/
☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
Forwarded from Internet Governance Forum Qazaqstan
📣 Qazaqstan IGF 2026 — SAVE THE DATE
📅 14 октября 2026 года
📍 Алматы, SmArt.Point, ул. Байзакова 280
Национальный Форум по управлению интернетом QIGF — часть глобальной инициативы Internet Governance Forum, проводимой под эгидой ООН.
Скоро откроется регистрация для участия. Следите за дальнейшими анонсами по программе.
Сайт: https://igf.kz
Inst: @igf.kz
Tg: https://t.me/igfkz
#QazaqstanIGF #igf #InternetGovernanceForum
📅 14 октября 2026 года
📍 Алматы, SmArt.Point, ул. Байзакова 280
Национальный Форум по управлению интернетом QIGF — часть глобальной инициативы Internet Governance Forum, проводимой под эгидой ООН.
Скоро откроется регистрация для участия. Следите за дальнейшими анонсами по программе.
Сайт: https://igf.kz
Inst: @igf.kz
Tg: https://t.me/igfkz
#QazaqstanIGF #igf #InternetGovernanceForum
❤1
⚡️ Privacy Legathon 2026. Онлайн-легатон в рамках месяца кибербезопасности в Казахстане
Министерство искусственного интеллекта и цифрового развития Республики Казахстан совместно с Digital Rights Center Qazaqstan и CyberLaw School объявляют о проведении Privacy Legathon 2026.
Участникам предстоит разработать практическое Legal Tech-решение в сфере защиты персональных данных и кибербезопасности.
Это может быть генератор правовых документов, комплаенс-инструмент, сервис для управления согласиями на обработку персональных данных или другое технологическое решение, соответствующее теме легатона.
☑️ Кто может участвовать?
К участию приглашаются команды из 2–4 человек:
• юристы;
• DPO и комплаенс-специалисты;
• студенты юридических и IT-специальностей;
• IT-юристы;
• представители Legal Tech-проектов.
Для участия необходимо заполнить регистрационную форму и представить короткую заявку с указанием состава команды, опыта и мотивации.
Цели легатона: развитие культуры защиты персональных данных и кибербезопасности; Создание практических Legal Tech-решений для бизнеса и государственных органов; Укрепление взаимодействия между юристами, IT-специалистами, бизнесом и государством.
⏰ Этапы легатона
👉 Регистрация и отбор команд: до 14 сентября
👉 Работа над практическим кейсом: до 20 сентября
Команды самостоятельно разрабатывают решение и могут участвовать в Q&A-сессиях и менторских консультациях с экспертами DRCQ.
👉 Онлайн-финал
Финалисты представят свои решения в прямом эфире. Продолжительность выступления каждой команды — 7–10 минут, включая вопросы жюри. В состав жюри войдут представители МИИЦР РК, DRCQ, бизнеса и экспертного сообщества.
🏆 Призы
🥇 1-е место:
• полный доступ к флагманскому курсу CyberLaw School по цифровому праву для юристов;
• сертификаты победителей;
• менторская сессия с экспертами DRCQ.
🥈🥉 2-е и 3-е места:
• доступ к отдельным курсам CyberLaw School;
• возможность прохождения стажировки в DRCQ;
• информационная поддержка в СМИ и социальных сетях партнёров.
Все участники, представившие итоговые проекты, получат электронные сертификаты.
📌 Участие бесплатное. Регистрация открыта до 14 сентября.
🔗 Форма регистрации: https://forms.gle/qUS3YrPYfav7PMJz8
Количество команд ограничено!
Министерство искусственного интеллекта и цифрового развития Республики Казахстан совместно с Digital Rights Center Qazaqstan и CyberLaw School объявляют о проведении Privacy Legathon 2026.
Участникам предстоит разработать практическое Legal Tech-решение в сфере защиты персональных данных и кибербезопасности.
Это может быть генератор правовых документов, комплаенс-инструмент, сервис для управления согласиями на обработку персональных данных или другое технологическое решение, соответствующее теме легатона.
☑️ Кто может участвовать?
К участию приглашаются команды из 2–4 человек:
• юристы;
• DPO и комплаенс-специалисты;
• студенты юридических и IT-специальностей;
• IT-юристы;
• представители Legal Tech-проектов.
Для участия необходимо заполнить регистрационную форму и представить короткую заявку с указанием состава команды, опыта и мотивации.
Цели легатона: развитие культуры защиты персональных данных и кибербезопасности; Создание практических Legal Tech-решений для бизнеса и государственных органов; Укрепление взаимодействия между юристами, IT-специалистами, бизнесом и государством.
⏰ Этапы легатона
👉 Регистрация и отбор команд: до 14 сентября
👉 Работа над практическим кейсом: до 20 сентября
Команды самостоятельно разрабатывают решение и могут участвовать в Q&A-сессиях и менторских консультациях с экспертами DRCQ.
👉 Онлайн-финал
Финалисты представят свои решения в прямом эфире. Продолжительность выступления каждой команды — 7–10 минут, включая вопросы жюри. В состав жюри войдут представители МИИЦР РК, DRCQ, бизнеса и экспертного сообщества.
🏆 Призы
🥇 1-е место:
• полный доступ к флагманскому курсу CyberLaw School по цифровому праву для юристов;
• сертификаты победителей;
• менторская сессия с экспертами DRCQ.
🥈🥉 2-е и 3-е места:
• доступ к отдельным курсам CyberLaw School;
• возможность прохождения стажировки в DRCQ;
• информационная поддержка в СМИ и социальных сетях партнёров.
Все участники, представившие итоговые проекты, получат электронные сертификаты.
📌 Участие бесплатное. Регистрация открыта до 14 сентября.
🔗 Форма регистрации: https://forms.gle/qUS3YrPYfav7PMJz8
Количество команд ограничено!
🔥1
KLF 2026: приглашаем на сессию DRCQ "Институт защиты персональных данных в новой архитектуре цифрового законодательства Казахстана"
Приглашаем посетить 16-й Kazakhstan Legal Forum, крупнейший юридический форум, который объединяет представителей бизнеса, государственных органов, юристов и ведущих технологических экспертов.
Мероприятие пройдет 24-25 сентября в городе Алматы.
🔸 Юридическая фирма DRCQ является соорганизатором сессии — Институт защиты персональных данных в новой архитектуре цифрового законодательства Казахстана. Принятие Цифрового кодекса и Закона об ИИ задает новые стандарты в сфере защиты персональных данных. Эксперты рассмотрят комплексное действие норм Цифрового кодекса, законодательства о персональных данных, ИИ и информационной безопасности, проанализировав их прямое влияние на трансформацию института защиты данных.
Спикеры сессии:
Ырысты Жәлілханова
Руководитель Управления по развитию защиты персональных данных Комитета по информационной безопасности МИИЦР РК
Дана Утеген
Один из разработчиков Цифрового кодекса РК, директор Digital Rights Center Qazaqstan в МФЦА
Кисамбиев Ринат
Руководитель защиты данных Freedom Holding Corp.
Модератор: Руслан Дайырбеков
Управляющий партнер DRCQ
🤝 Также на KLF будут проходить мастер-классы и обсуждаться актуальные вопросы бизнеса, тема разрешения споров, корпоративное, налоговое право и другие важные темы. Всего заявлено более 30 различных сессий и выступления 130 спикеров из 17 стран мира.
Стоимость участия, программа и регистрация на сайте: https://thelawyer.kz
Сессия организованная DRCQ в рамках блока по цифровому праву пройдет 24 сентября в 15:00.
Приглашаем посетить 16-й Kazakhstan Legal Forum, крупнейший юридический форум, который объединяет представителей бизнеса, государственных органов, юристов и ведущих технологических экспертов.
Мероприятие пройдет 24-25 сентября в городе Алматы.
🔸 Юридическая фирма DRCQ является соорганизатором сессии — Институт защиты персональных данных в новой архитектуре цифрового законодательства Казахстана. Принятие Цифрового кодекса и Закона об ИИ задает новые стандарты в сфере защиты персональных данных. Эксперты рассмотрят комплексное действие норм Цифрового кодекса, законодательства о персональных данных, ИИ и информационной безопасности, проанализировав их прямое влияние на трансформацию института защиты данных.
Спикеры сессии:
Ырысты Жәлілханова
Руководитель Управления по развитию защиты персональных данных Комитета по информационной безопасности МИИЦР РК
Дана Утеген
Один из разработчиков Цифрового кодекса РК, директор Digital Rights Center Qazaqstan в МФЦА
Кисамбиев Ринат
Руководитель защиты данных Freedom Holding Corp.
Модератор: Руслан Дайырбеков
Управляющий партнер DRCQ
🤝 Также на KLF будут проходить мастер-классы и обсуждаться актуальные вопросы бизнеса, тема разрешения споров, корпоративное, налоговое право и другие важные темы. Всего заявлено более 30 различных сессий и выступления 130 спикеров из 17 стран мира.
Стоимость участия, программа и регистрация на сайте: https://thelawyer.kz
Сессия организованная DRCQ в рамках блока по цифровому праву пройдет 24 сентября в 15:00.
❤1
В Казахстане введен единый реестр кошельков цифровых активов, использованных для легализации доходов
🔸 Председатель Агентства по финансовому мониторингу приказом от 31 августа 2026 года утвердил Правила ведения единого реестра кошельков цифровых активов, использованных в целях легализации (отмывания) доходов, полученных преступным путем, и финансирования терроризма.
Участниками системы являются уполномоченный орган по финансовому мониторингу, органы уголовного преследования, органы государственных доходов и высший надзорный орган. Реестр обеспечивает систематизацию сведений о кошельках, в отношении которых ведутся уголовные и административные производства, а также межведомственное взаимодействие и применение риск-ориентированного подхода субъектами финансового мониторинга.
➡️ Основанием для включения сведений о кошельке в реестр является процессуальное решение — постановление о признании цифровых активов вещественными доказательствами или об их аресте, судебный акт о признании активов предметом либо орудием преступления, а также вступившее в силу постановление по делу об административном правонарушении. Сведения представляются государственным органом в течение двух рабочих дней со дня вынесения решения.
Включение сведений в реестр носит учетный характер и не является мерой ответственности. Исключение сведений производится в течение одного рабочего дня после отмены основания для их включения.
Приказ вступил в силу со дня подписания.
Юридическая фирма DRCQ, лицензированный участник МФЦА, предлагает полный пакет услуг по работе с цифровыми активами и Web3-проектами:
- открытие юрлица для крипто- и майнинг-проектов;
- сопровождение лицензирования;
- организация открытия счёта;
- разработка прозрачных процедур работы и комплаенса;
- юридический анализ токеномики и модели эмиссии токенов;
- структурирование выпуска токенов и сопровождение token generation;
- подготовка правовой документации и white paper для криптопроектов.
✅ Сотрудничество с DRCQ помогает снизить правовые риски и строить бизнес в соответствии с нормами цифрового регулирования Казахстана и иностранных юрисдикций.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
🔸 Председатель Агентства по финансовому мониторингу приказом от 31 августа 2026 года утвердил Правила ведения единого реестра кошельков цифровых активов, использованных в целях легализации (отмывания) доходов, полученных преступным путем, и финансирования терроризма.
Участниками системы являются уполномоченный орган по финансовому мониторингу, органы уголовного преследования, органы государственных доходов и высший надзорный орган. Реестр обеспечивает систематизацию сведений о кошельках, в отношении которых ведутся уголовные и административные производства, а также межведомственное взаимодействие и применение риск-ориентированного подхода субъектами финансового мониторинга.
➡️ Основанием для включения сведений о кошельке в реестр является процессуальное решение — постановление о признании цифровых активов вещественными доказательствами или об их аресте, судебный акт о признании активов предметом либо орудием преступления, а также вступившее в силу постановление по делу об административном правонарушении. Сведения представляются государственным органом в течение двух рабочих дней со дня вынесения решения.
Включение сведений в реестр носит учетный характер и не является мерой ответственности. Исключение сведений производится в течение одного рабочего дня после отмены основания для их включения.
Приказ вступил в силу со дня подписания.
Юридическая фирма DRCQ, лицензированный участник МФЦА, предлагает полный пакет услуг по работе с цифровыми активами и Web3-проектами:
- открытие юрлица для крипто- и майнинг-проектов;
- сопровождение лицензирования;
- организация открытия счёта;
- разработка прозрачных процедур работы и комплаенса;
- юридический анализ токеномики и модели эмиссии токенов;
- структурирование выпуска токенов и сопровождение token generation;
- подготовка правовой документации и white paper для криптопроектов.
✅ Сотрудничество с DRCQ помогает снизить правовые риски и строить бизнес в соответствии с нормами цифрового регулирования Казахстана и иностранных юрисдикций.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
❤1
Forwarded from Internet Governance Forum Qazaqstan
📣 Открыта регистрация на Qazaqstan IGF 2026
▶️ https://luma.com/rtj9uw4d
📍 14 Октября, г. Алматы, SmArt.Point (Байзакова 280) с 9:00 до 18:00
Вход бесплатный. Заполнив данные регистрации дождитесь ответного подтверждающего письма с QR-кодом во вложении или по кнопке "Мой билет".
Наш сайт — https://igf.kz/
▶️ https://luma.com/rtj9uw4d
📍 14 Октября, г. Алматы, SmArt.Point (Байзакова 280) с 9:00 до 18:00
Вход бесплатный. Заполнив данные регистрации дождитесь ответного подтверждающего письма с QR-кодом во вложении или по кнопке "Мой билет".
Наш сайт — https://igf.kz/
❤1🔥1
Forwarded from CyberLaw School Qazaqstan
Еврокомиссия начинает применять требования к поставщикам моделей ИИ общего назначения на практике
Пост подготовлен Дмитрием Кутейниковым, главой практики AI Governance юридической фирмы DRCQ и лектором курса по искусственному интеллекту для юристов в CyberLaw School.
В августе случилось сразу несколько важных событий, которые подтолкнули ИИ-регулирование к новому большому шагу – от создания законодательства к его фактическому применению.
👉 Во-первых, несмотря на то что глава V Регламента ЕС по ИИ начала применяться ещё год назад, со 2 августа 2025 года, фактически правоприменение началось только со 2 августа 2026 года, когда у органов власти появились соответствующие полномочия.
Кстати, Еврокомиссия обновила обзор о правоприменении, где собраны сроки и распределение компетенции между AI Office, национальными органами надзора за рынком и EDPS. Документ разъяснительный, Регламент он не заменяет, а лишь наглядно показывает, как тот работает.
Таким образом, бизнесу дали год без риска штрафа на то, чтобы подготовиться, а для моделей, размещённых на рынке до 2 августа 2025 года, срок и вовсе продлён до 2 августа 2027 года. Для упрощения этой работы подготовлены Кодекс практик для ИИ общего назначения и разъяснения Комиссии по соблюдению требований. Однако даже подписание Кодекса и его добросовестное соблюдение не означают, что регулятор не будет проверять, как требования исполняются на самом деле.
👉 Во-вторых, самой громкой новостью последних недель стало то, что передовые модели сразу нескольких ИИ-компаний, таких как Anthropic, OpenAI, Meta, при тестировании показали, что они могут заниматься не совсем подконтрольными вещами.
У OpenAI в июле около 1200 агентов, запущенных на киберполигоне ExploitGym и изолированных друг от друга, нашли общий канал связи, скоординировались, и 700 из них атаковали Hugging Face, получив доступ к его серверам.
У Anthropic и Meta ошибки в настройке испытательной среды у внешнего подрядчика дали моделям выход в интернет, после чего они получили доступ к системам сторонних организаций.
Эти события привели к конкретным действиям: на прошлой неделе, по данным Euractiv, запросы в рамках ст. 91 Регламента были направлены более чем в тридцать компаний, создающих передовые модели. Запросы затрагивают вопросы обеспечения безопасности моделей и состава обучающих данных.
Запрос сам по себе не означает предъявления какого-то обвинения, но за отказ отвечать, неполный или недостоверный ответ компании может грозить серьёзный штраф на сумму до 15 млн евро или 3 % мирового годового оборота (что больше).
Если вы подробно интересуетесь этим вопросом, то советую почитать результаты независимого расследования METR и Redwood Research.
Приглашаем пройти курс по ИИ для юристов в CyberLaw School
Онлайн-курс из 8 модулей позволит вам за 2,5 месяца стать экспертом по AI Governance и отлично разбираться как в национальном законодательстве, так и в передовых европейских стандартах, регулирующих ИИ.
Вы научитесь:
✅ Эффективно применять ИИ в своей работе;
✅ Узнаете о деталях Responsible AI practices и сможете делиться знаниями со своими командами;
✅ Формировать внутренние политики ответственного использования ИИ и многое другое.
💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai
➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/
☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
Пост подготовлен Дмитрием Кутейниковым, главой практики AI Governance юридической фирмы DRCQ и лектором курса по искусственному интеллекту для юристов в CyberLaw School.
В августе случилось сразу несколько важных событий, которые подтолкнули ИИ-регулирование к новому большому шагу – от создания законодательства к его фактическому применению.
👉 Во-первых, несмотря на то что глава V Регламента ЕС по ИИ начала применяться ещё год назад, со 2 августа 2025 года, фактически правоприменение началось только со 2 августа 2026 года, когда у органов власти появились соответствующие полномочия.
Кстати, Еврокомиссия обновила обзор о правоприменении, где собраны сроки и распределение компетенции между AI Office, национальными органами надзора за рынком и EDPS. Документ разъяснительный, Регламент он не заменяет, а лишь наглядно показывает, как тот работает.
Таким образом, бизнесу дали год без риска штрафа на то, чтобы подготовиться, а для моделей, размещённых на рынке до 2 августа 2025 года, срок и вовсе продлён до 2 августа 2027 года. Для упрощения этой работы подготовлены Кодекс практик для ИИ общего назначения и разъяснения Комиссии по соблюдению требований. Однако даже подписание Кодекса и его добросовестное соблюдение не означают, что регулятор не будет проверять, как требования исполняются на самом деле.
👉 Во-вторых, самой громкой новостью последних недель стало то, что передовые модели сразу нескольких ИИ-компаний, таких как Anthropic, OpenAI, Meta, при тестировании показали, что они могут заниматься не совсем подконтрольными вещами.
У OpenAI в июле около 1200 агентов, запущенных на киберполигоне ExploitGym и изолированных друг от друга, нашли общий канал связи, скоординировались, и 700 из них атаковали Hugging Face, получив доступ к его серверам.
У Anthropic и Meta ошибки в настройке испытательной среды у внешнего подрядчика дали моделям выход в интернет, после чего они получили доступ к системам сторонних организаций.
Эти события привели к конкретным действиям: на прошлой неделе, по данным Euractiv, запросы в рамках ст. 91 Регламента были направлены более чем в тридцать компаний, создающих передовые модели. Запросы затрагивают вопросы обеспечения безопасности моделей и состава обучающих данных.
Запрос сам по себе не означает предъявления какого-то обвинения, но за отказ отвечать, неполный или недостоверный ответ компании может грозить серьёзный штраф на сумму до 15 млн евро или 3 % мирового годового оборота (что больше).
Если вы подробно интересуетесь этим вопросом, то советую почитать результаты независимого расследования METR и Redwood Research.
Приглашаем пройти курс по ИИ для юристов в CyberLaw School
Онлайн-курс из 8 модулей позволит вам за 2,5 месяца стать экспертом по AI Governance и отлично разбираться как в национальном законодательстве, так и в передовых европейских стандартах, регулирующих ИИ.
Вы научитесь:
✅ Эффективно применять ИИ в своей работе;
✅ Узнаете о деталях Responsible AI practices и сможете делиться знаниями со своими командами;
✅ Формировать внутренние политики ответственного использования ИИ и многое другое.
💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai
➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/
☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
❤1
ЭЦП: новые Правила выдачи, хранения и отзыва сертификатов
🔸 Оформить электронную цифровую подпись теперь можно будет без личного визита — достаточно пройти удалённую идентификацию на портале НУЦ РК или через «цифровое правительство».
Отдельно вводится новый вид сертификатов — для цифровых систем. Они нужны для автоматической подписи типовых электронных документов, которые не связаны с возникновением, изменением или прекращением гражданских прав и обязанностей.
➡️ Период действия сертификата теперь привязан к способу хранения ключа:
— 3 года, если ключ хранится на удостоверении личности с микросхемой, в облаке или на защищённом носителе;
— 1 год, если используется обычный носитель или мобильное приложение.
Сертификаты для цифровых систем будут действовать 3 года.
Изменились и требования к паролю закрытого ключа — теперь он должен содержать минимум 8 символов: латинские буквы, цифры и/или специальные знаки.
В ряде случаев подпись будет аннулироваться автоматически, без обращения владельца — это касается смены ФИО, смерти владельца, смены руководителя компании, а также реорганизации или ликвидации юридического лица.
📍 Руководителям организаций предоставляется право отзывать ЭЦП своих сотрудников самостоятельно — через личный кабинет или ПЦП, либо передать эту функцию доверенному сотруднику.
🔸 Оформить электронную цифровую подпись теперь можно будет без личного визита — достаточно пройти удалённую идентификацию на портале НУЦ РК или через «цифровое правительство».
Отдельно вводится новый вид сертификатов — для цифровых систем. Они нужны для автоматической подписи типовых электронных документов, которые не связаны с возникновением, изменением или прекращением гражданских прав и обязанностей.
➡️ Период действия сертификата теперь привязан к способу хранения ключа:
— 3 года, если ключ хранится на удостоверении личности с микросхемой, в облаке или на защищённом носителе;
— 1 год, если используется обычный носитель или мобильное приложение.
Сертификаты для цифровых систем будут действовать 3 года.
Изменились и требования к паролю закрытого ключа — теперь он должен содержать минимум 8 символов: латинские буквы, цифры и/или специальные знаки.
В ряде случаев подпись будет аннулироваться автоматически, без обращения владельца — это касается смены ФИО, смерти владельца, смены руководителя компании, а также реорганизации или ликвидации юридического лица.
📍 Руководителям организаций предоставляется право отзывать ЭЦП своих сотрудников самостоятельно — через личный кабинет или ПЦП, либо передать эту функцию доверенному сотруднику.
❤1👍1
Нотариальные действия теперь можно совершить удаленно — через «цифровое правительство»
В Казахстане утвержден порядок совершения нотариальных действий нотариусом дистанционно, через веб-портал «цифрового правительства». Разбираемся, как это работает.
Если человек обращается за нотариальным действием через веб-портал «цифрового правительства», местом его совершения считается место нахождения помещения нотариуса — то есть физически ехать к нотариусу не нужно.
Какие нотариальные действия можно совершить удаленно:
— доверенность (за исключением доверенности по распоряжению имуществом);
— согласие;
— заявление об отсутствии брака.
Как это происходит на практике:
1️⃣ Нужно авторизоваться на веб-портале «цифрового правительства» и подать заявление.
2️⃣ Удаленное нотариальное действие совершается с соблюдением общих правил удостоверения сделок — упрощения по существу нет, меняется только формат.
3️⃣ Нотариус с помощью видеоконференцсвязи устанавливает личность обратившегося лица, проверяет его дееспособность и другие необходимые условия.
4️⃣ Нотариус формирует проект электронного нотариального документа и направляет его заявителю на согласование.
5️⃣ После согласования и оплаты документ подписывается заявителем и нотариусом с помощью ЭЦП (электронной цифровой подписи).
Таким образом, часть рутинных нотариальных процедур теперь можно пройти полностью онлайн, без личного визита в нотариальную контору — это упрощает доступ к нотариальным услугам, особенно для тех, кто находится далеко или ограничен во времени.
В Казахстане утвержден порядок совершения нотариальных действий нотариусом дистанционно, через веб-портал «цифрового правительства». Разбираемся, как это работает.
Если человек обращается за нотариальным действием через веб-портал «цифрового правительства», местом его совершения считается место нахождения помещения нотариуса — то есть физически ехать к нотариусу не нужно.
Какие нотариальные действия можно совершить удаленно:
— доверенность (за исключением доверенности по распоряжению имуществом);
— согласие;
— заявление об отсутствии брака.
Как это происходит на практике:
1️⃣ Нужно авторизоваться на веб-портале «цифрового правительства» и подать заявление.
2️⃣ Удаленное нотариальное действие совершается с соблюдением общих правил удостоверения сделок — упрощения по существу нет, меняется только формат.
3️⃣ Нотариус с помощью видеоконференцсвязи устанавливает личность обратившегося лица, проверяет его дееспособность и другие необходимые условия.
4️⃣ Нотариус формирует проект электронного нотариального документа и направляет его заявителю на согласование.
5️⃣ После согласования и оплаты документ подписывается заявителем и нотариусом с помощью ЭЦП (электронной цифровой подписи).
Таким образом, часть рутинных нотариальных процедур теперь можно пройти полностью онлайн, без личного визита в нотариальную контору — это упрощает доступ к нотариальным услугам, особенно для тех, кто находится далеко или ограничен во времени.
👍1
Казахстан совершенствует систему защиты персональных данных
3 сентября 2026 года Заместитель Премьер-Министра — Министр искусственного интеллекта и цифрового развития РК Жаслан Мадиев подписал приказ №534/НҚ, которым утверждена полностью новая редакция Правил осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных. Документ зарегистрирован в Министерстве юстиции 4 сентября 2026 года за №39823.
Теперь собственники и операторы баз данных, относящиеся к средним и крупным категориям, обязаны заранее уведомлять уполномоченный орган о намерении начать или прекратить обработку персональных данных.
В уведомлении нужно указать:
— наименование и БИН/ИИН оператора
— применяемые меры защиты
— дату начала обработки
— передаются ли данные третьим лицам
— есть ли трансграничная передача
— перечень собираемых данных и место хранения базы
Уполномоченный орган вносит сведения в специальный реестр в течение 30 рабочих дней. От уведомления освобождены малые и средние операторы.
Все, кто собирает и обрабатывает персональные данные, теперь делятся на три категории:
— малые — до 10 тыс. уникальных субъектов
— средние — от 10 тыс. до 500 тыс.
— крупные — от 500 тыс. и более
При работе с данными ограниченного доступа категория автоматически повышается на уровень выше.
Малые операторы обязаны: определить перечень и цели сбора данных, назначить ответственное лицо, разграничить доступ, вести резервное копирование и защиту от вредоносного ПО.
Средние — дополнительно: многофакторная аутентификация, учёт цифровых систем, реагирование на киберинциденты, регулярное обучение сотрудников.
Крупные — плюс независимый аудит мер защиты, тестирование на проникновение, контроль привилегированного доступа и мониторинг событий кибербезопасности.
Обязательны шифрование по стандарту СТ РК 1073-2007, хранение исключительно на серверах в Казахстане, ведение журналов действий пользователей и уведомление регулятора об инцидентах в течение суток.
При обнаружении утечки или взлома оператор обязан в течение одного рабочего дня уведомить уполномоченный орган с указанием контактов ответственного лица.
Юридическая фирма DRCQ оказывает комплексную правовую поддержку бизнесу по вопросам цифрового права, защиты персональных данных и реагирования на киберинциденты.
Для бизнеса мы предоставляем:
▪️ Аудит процессов обработки и защиты персональных данных, разработку и внедрение внутренних политик, процедур и иной документации.
▪️ Правовую оценку и минимизацию рисков, связанных с внедрением IT-решений, использованием цифровых технологий, обработкой данных и соблюдением требований законодательства.
▪️ Правовое сопровождение при инцидентах, включая оценку юридических последствий утечек и нарушений безопасности данных, подготовку необходимых документов и взаимодействие с уполномоченными органами.
▪️ Представительство и ведение судебных дел по спорам, связанным с персональными данными, цифровыми технологиями и нарушением цифровых прав.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
3 сентября 2026 года Заместитель Премьер-Министра — Министр искусственного интеллекта и цифрового развития РК Жаслан Мадиев подписал приказ №534/НҚ, которым утверждена полностью новая редакция Правил осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных. Документ зарегистрирован в Министерстве юстиции 4 сентября 2026 года за №39823.
Теперь собственники и операторы баз данных, относящиеся к средним и крупным категориям, обязаны заранее уведомлять уполномоченный орган о намерении начать или прекратить обработку персональных данных.
В уведомлении нужно указать:
— наименование и БИН/ИИН оператора
— применяемые меры защиты
— дату начала обработки
— передаются ли данные третьим лицам
— есть ли трансграничная передача
— перечень собираемых данных и место хранения базы
Уполномоченный орган вносит сведения в специальный реестр в течение 30 рабочих дней. От уведомления освобождены малые и средние операторы.
Все, кто собирает и обрабатывает персональные данные, теперь делятся на три категории:
— малые — до 10 тыс. уникальных субъектов
— средние — от 10 тыс. до 500 тыс.
— крупные — от 500 тыс. и более
При работе с данными ограниченного доступа категория автоматически повышается на уровень выше.
Малые операторы обязаны: определить перечень и цели сбора данных, назначить ответственное лицо, разграничить доступ, вести резервное копирование и защиту от вредоносного ПО.
Средние — дополнительно: многофакторная аутентификация, учёт цифровых систем, реагирование на киберинциденты, регулярное обучение сотрудников.
Крупные — плюс независимый аудит мер защиты, тестирование на проникновение, контроль привилегированного доступа и мониторинг событий кибербезопасности.
Обязательны шифрование по стандарту СТ РК 1073-2007, хранение исключительно на серверах в Казахстане, ведение журналов действий пользователей и уведомление регулятора об инцидентах в течение суток.
При обнаружении утечки или взлома оператор обязан в течение одного рабочего дня уведомить уполномоченный орган с указанием контактов ответственного лица.
Юридическая фирма DRCQ оказывает комплексную правовую поддержку бизнесу по вопросам цифрового права, защиты персональных данных и реагирования на киберинциденты.
Для бизнеса мы предоставляем:
▪️ Аудит процессов обработки и защиты персональных данных, разработку и внедрение внутренних политик, процедур и иной документации.
▪️ Правовую оценку и минимизацию рисков, связанных с внедрением IT-решений, использованием цифровых технологий, обработкой данных и соблюдением требований законодательства.
▪️ Правовое сопровождение при инцидентах, включая оценку юридических последствий утечек и нарушений безопасности данных, подготовку необходимых документов и взаимодействие с уполномоченными органами.
▪️ Представительство и ведение судебных дел по спорам, связанным с персональными данными, цифровыми технологиями и нарушением цифровых прав.
✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law